Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Elite — Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers. | Kitploit
Tools/GitHubGitHub/cobbr/elite
Penetration Testing FrameworksPrivilege EscalationEncryption/Decryption ToolsPayload GenerationDynamic Code Analysis (DAST)Lateral MovementPost-ExploitationCommand and ControlRed Teaming
GitHubcobbr/elite

Elite

12120vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
Webseite

Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers.

Teilen

Veraltet (vorübergehend)

Das übergeordnete Covenant-Projekt benötigt keine clientseitige Anwendung mehr. Elite wurde vorübergehend als veraltet markiert. Bitte verwenden Sie stattdessen die im Covenant-Projekt enthaltene Weboberfläche.

Elite könnte irgendwann als alternative Oberfläche wieder auf den neuesten Stand des Covenant-Projekts gebracht werden, aber momentan wird dieses Projekt nicht aktualisiert und wird nicht mit Covenant v0.3 oder höher funktionieren.

Elite

Elite ist eine .NET-Core-Clientanwendung, die für die Interaktion mit Covenant entwickelt wurde.

Covenant

Covenant ist ein .NET-Command-and-Control-Framework, das darauf abzielt, die Angriffsfläche von .NET aufzuzeigen, die Nutzung von offensiven .NET-Tradecraft zu erleichtern und als kollaborative Command-and-Control-Plattform für Red Teams zu dienen.

Covenant ist eine ASP.NET-Core, plattformübergreifende Anwendung, die eine robuste API enthält, um eine Client-Server-Architektur zu ermöglichen, die die Zusammenarbeit mehrerer Benutzer erlaubt. Es gibt drei Hauptkomponenten der Covenant-Architektur:

  • Covenant - Covenant ist die serverseitige Komponente der Client-Server-Architektur. Covenant betreibt den Command-and-Control-Server, der auf einer gemeinsam genutzten Infrastruktur der Operateure gehostet wird. Ich werde auch häufig den Begriff „Covenant“ verwenden, um das gesamte übergreifende Projekt zu bezeichnen, das alle Komponenten der Architektur umfasst.
  • Elite - Elite ist die clientsseitige Komponente der Client-Server-Architektur. Elite ist eine Befehlszeilenschnittstelle, die Operateure verwenden, um mit dem Covenant-Server zu interagieren und Operationen durchzuführen.
  • Grunt - Ein „Grunt“ ist der Name des Implantats von Covenant, das auf Zielsysteme ausgebracht wird.

Funktionen

Covenant bietet mehrere wichtige Funktionen:

  • Plattformübergreifend – Sowohl Covenant als auch Elite zielen auf .NET Core ab, was sie plattformübergreifend macht. Dadurch können diese Programme nativ auf Linux-, MacOS- und Windows-Plattformen ausgeführt werden. Zudem unterstützen sowohl Covenant als auch Elite Docker, sodass diese Programme in einem Container auf jedem System mit installiertem Docker ausgeführt werden können.
  • Mehrbenutzerfähig – Covenant unterstützt die Zusammenarbeit mehrerer Benutzer. Die Möglichkeit zur Zusammenarbeit ist für effektive Red-Team-Operationen entscheidend geworden. Viele Benutzer können Elite-Clients starten, die sich mit demselben Covenant-Server verbinden und unabhängig oder gemeinsam operieren.
  • API-gesteuert – Covenant wird von einer serverseitigen API gesteuert, die die Zusammenarbeit mehrerer Benutzer ermöglicht und leicht erweiterbar ist. Darüber hinaus enthält Covenant eine Swagger-Benutzeroberfläche, die die Entwicklung und Fehlersuche einfacher und bequemer macht.
  • Listener-Profile – Covenant unterstützt Listener-„Profile“, die steuern, wie die Netzwerkkommunikation zwischen Grunt-Implantaten und Covenant-Listenern auf der Leitung aussieht.
  • Verschlüsselter Schlüsselaustausch – Covenant implementiert einen verschlüsselten Schlüsselaustausch zwischen Grunt-Implantaten und Covenant-Listenern, der weitgehend auf einem ähnlichen Austausch im Empire-Projekt basiert, zusätzlich zu optionaler SSL-Verschlüsselung. Dies erreicht die kryptografische Eigenschaft der Vorwärtssicherheit zwischen Grunt-Implantaten.
  • Dynamische Kompilierung – Covenant verwendet die Roslyn-API für die dynamische C#-Kompilierung. Jedes Mal, wenn ein neuer Grunt generiert oder eine neue Aufgabe zugewiesen wird, wird der relevante Code neu kompiliert und mit ConfuserEx verschleiert, wodurch vollständig statische Payloads vermieden werden. Covenant verwendet einen Großteil des Kompilierungscodes aus dem SharpGen-Projekt, das ich in einem früheren Beitrag ausführlicher beschrieben habe.
  • Inline C#-Ausführung – Covenant übernimmt Code und Ideen sowohl aus dem SharpGen- als auch aus dem SharpShell-Projekt, um Operateuren die Ausführung von C#-Einzeilern auf Grunt-Implantaten zu ermöglichen. Dies bietet eine ähnliche Funktionalität wie im beschrieben, erlaubt jedoch die Ausführung der Einzeiler auf entfernten Implantaten.

Kurzanleitung für Benutzer

Zuerst müssen Sie Covenant starten! Schauen Sie sich die Covenant-README an, um zu erfahren, wie das geht.

Dotnet Core

Der einfachste Weg, Elite zu verwenden, ist die Installation von dotnet core. Sie können dotnet core für Ihre Plattform hier herunterladen.

Sobald Sie dotnet core installiert haben, können wir Elite mit der dotnet CLI erstellen und ausführen:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

Elite kann auch mit Docker ausgeführt werden. Es gibt ein paar Fallstricke bei Docker, daher empfehle ich Docker nur, wenn Sie mit Docker vertraut sind oder bereit sind, die subtilen Fallstricke zu lernen.

Erstellen Sie zunächst das Docker-Image:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

Jetzt können wir Elite in einem Docker-Container ausführen:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

Die Parameter --username AdminUser und --computername <Covenant IP> werden an Elite übergeben. Dies weist Elite an, eine Verbindung zu einer Covenant-Instanz herzustellen, die unter der angegebenen IP-Adresse gehostet wird, und sich als Benutzer mit dem Namen AdminUser anzumelden.

Der Parameter -it ist ein Docker-Parameter, der angibt, dass wir Elite in einem interaktiven tty starten sollen. Dies ist wichtig, da Elite eine interaktive Konsolenanwendung ist! Der Parameter -v /absolute/path/to/Elite/Data:/app/Data mountet einen gemeinsamen Data-Ordner zwischen Ihrem Host und dem Container und ermöglicht es Ihnen, problemlos externe Tools und während des Betriebs mit Elite generierte Payloads zu kopieren/einzufügen. Achten Sie darauf, /absolute/path/to/Elite/Data durch den Speicherort Ihres eigenen Elite-Data-Ordners zu ersetzen.

Sie werden auch aufgefordert, ein Passwort für den Benutzer AdminUser anzugeben. Alternativ können Sie dies nicht-interaktiv mit dem Parameter --password für Elite festlegen, aber dies hinterlässt Ihr Passwort im Klartext im Befehlsverlauf, was nicht ideal ist.

Fragen und Diskussion

Haben Sie Fragen oder möchten Sie mehr über Covenant/Elite diskutieren? Treten Sie dem #Covenant-Kanal im BloodHound Gang Slack bei.

Tool herunterladen
SharpShell-Beitrag
  • Indikatorenverfolgung – Covenant verfolgt „Indikatoren“ während einer gesamten Operation und fasst sie im Menü Indicators zusammen. Dies ermöglicht einem Operator, Aktionen durchzuführen, die während einer gesamten Operation verfolgt werden, und diese Aktionen dem Blue Team während oder am Ende einer Bewertung zur Entflechtung und zu Schulungszwecken leicht zusammenzufassen. Diese Funktion befindet sich noch in den Kinderschuhen und hat noch Verbesserungspotenzial.